找文章 / 找答案

[可视化] 紧急!!地址中带身份验证失效,报错信息与登录用户不...

朝颜颜颜颜青铜四 显示全部楼层 发表于 2022-7-5 09:56:06
这个是昨天复现的报错信息,红框中的 tct_bi 就是我地址上带的用户名,
3.png
回复

使用道具 举报

朝颜颜颜颜青铜四 显示全部楼层 发表于 2022-7-5 09:57:20
humming 发表于 2022-7-4 16:25
这个是内部用户,就是没有用户登陆的话,产品内部用_anyone_用来访问的。
报表地址复制出来 ,加上用户登 ...

我在回帖上传了昨天复现的日志,有这块的提示,看能不能帮助能分析出原因~
回复

使用道具 举报

humming钻石二 显示全部楼层 发表于 2022-7-5 10:14:11
朝颜颜颜颜 发表于 2022-7-5 09:51
地址复制到浏览器,直接访问的

rul是什么样子的?是通过au_act=login&adminv=xxx&passv=xxx的方式来自动登陆还是有集成的单点登陆的方式?login.method.post的属性有配置过吗?
回复

使用道具 举报

朝颜颜颜颜青铜四 显示全部楼层 发表于 2022-7-5 14:07:33
这是上午复现时用的链接
4.png
回复

使用道具 举报

朝颜颜颜颜青铜四 显示全部楼层 发表于 2022-7-5 14:08:31
humming 发表于 2022-7-5 10:14
rul是什么样子的?是通过au_act=login&adminv=xxx&passv=xxx的方式来自动登陆还是有集成的单点登陆的方式 ...

贴子上传了上午复现时用的链接

login.method.post的属性 没有配置过
回复

使用道具 举报

humming钻石二 显示全部楼层 发表于 2022-7-5 14:46:01
朝颜颜颜颜 发表于 2022-7-5 14:08
贴子上传了上午复现时用的链接

login.method.post的属性 没有配置过

现在直接原因就是用户没有登陆上。
具体用户为啥没有登陆上需要多一点日志才能定位。你可以新建一个日志,然后直接用你这个URL访问重现,把日志文件发给我看下
怀疑的两个点:
1. login.method.post没有配置,不知道你们的包里默认值是不是true,如果是true的话,URL这种get明文登陆方式出于安全考虑会不支持。
2. 和你反馈的另外的一个帖子可能是一个原因,session出错了导致合法的登陆用户
回复

使用道具 举报

朝颜颜颜颜青铜四 显示全部楼层 发表于 2022-7-5 15:53:03
humming 发表于 2022-7-5 14:46
现在直接原因就是用户没有登陆上。
具体用户为啥没有登陆上需要多一点日志才能定位。你可以新建一个日志 ...

查看了bi.properties,没有这个配置项,应该是默认的值吧
回复

使用道具 举报

朝颜颜颜颜青铜四 显示全部楼层 发表于 2022-7-5 17:08:38
17:05:05 复现了

log-10.2.1.200 (1).zip

5.3 MB, 下载次数: 3

回复

使用道具 举报

朝颜颜颜颜青铜四 显示全部楼层 发表于 2022-7-5 17:09:09
humming 发表于 2022-7-5 14:46
现在直接原因就是用户没有登陆上。
具体用户为啥没有登陆上需要多一点日志才能定位。你可以新建一个日志 ...

17:05:05 复现了,日志上传到帖子了
回复

使用道具 举报

humming钻石二 显示全部楼层 发表于 2022-7-6 10:39:11
看起来一个客户端在不停的登陆,而且存在两个用户(”tct_bi“和”tct_bi2“)的争抢.
1. 是同一个机器上的同一个浏览器的多个tab在用不同的账号访问?
2. 报表里面有网页组件或者超链接组件的url里指定了不同的账号?
企业微信截图_16570749858264.png
回复

使用道具 举报

高级模式
您需要登录后才可以回帖 登录 | 免费注册

  • 官方微信

    欢迎关注永洪服务号!收费为0,价值无限

    扫码关注
  • 新浪微博

    让每位用户轻松挖掘数据价值!

    访问新浪微博
  • 智能客服
50W

会员等你来哦

Copyright   ©2012-2024  北京永洪商智科技有限公司  (京ICP备12050607) 京公网安备110110802011451号 |联系社区管理员|《永洪社区协议》
返回顶部